TCP-Port-Tunnel

In manchen Situationen ist es sinnvoll, einen vorübergehenden Zugriff – z. B. über HTTP (TCP-Port 80) oder TELNET (TCP-Port 23) – auf eine Station in einem Netz einzuräumen. Sofern beispielsweise bei der Konfiguration von Netzwerkgeräten Fragen auftauchen, kann der jeweilige Support besser weiterhelfen, wenn er direkten Zugriff auf das Gerät im Netz des Kunden hat. Die Standardmethode für den Zugriff auf Geräte im Netz über inverses Masquerading (Port-Forwarding) erfordert jedoch in manchen Fällen eine entsprechende Konfiguration der Firewall; zudem sind die dabei angelegten Zugänge schnell vergessen und stellen damit ein potentielles Sicherheitsrisiko dar.

Als Alternative zu den dauerhaften Zugängen über festes Port-Forwarding haben Sie die Möglichkeit, vorübergehende Fernwartungszugänge einzurichten, die nach einer bestimmten inaktiven Zeit automatisch wieder geschlossen werden. Dazu erzeugen Sie z. B. für den Support-Mitarbeiter einen TCP / HTTP-Tunnel, über welchen er einen temporären Zugang zum entsprechenden Gerät erhält.

Wichtig: Dieser Zugang ist nur für jene IP-Adresse gültig, von der aus Sie den Tunnel erzeugt haben. Der Zugriff auf das freizugebende Gerät im Netzwerk ist also nicht übertragbar!

www.lancom-systems.de

LANCOM Systems GmbH | A Rohde & Schwarz Company | Adenauerstr. 20/B2 | 52146 Würselen | Deutschland | E‑Mail info@lancom.de

LANCOM Logo